首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于检测恶意软件的FP vs

用于检测恶意软件的FP vs
EN

Security用户
提问于 2020-12-06 10:39:22
回答 1查看 563关注 0票数 0

我一直致力于随机森林分类器,以检测.exe文件作为恶意软件和良性。据我介绍,在我的模型中,假阴性应该是低的,因为它们更有害,但在一些博客网上,有人提到,假阳性是更有害的恶意软件检测比假阴性。我想知道这背后的原因是什么。

EN

回答 1

Security用户

回答已采纳

发布于 2020-12-06 11:04:48

如果您的恶意软件检测软件/反病毒产生太多的假阳性,它将标记许多有用的应用程序的恶意软件和用户,理所当然地,会生气。迟早,用户会完全关闭或删除恶意软件保护,或者习惯于忽略和盲目单击反病毒引发的任何警告。其结果将不可避免地是,最终,即使是公然的恶意文件也会被用户执行。

是的,虚假的负面信息也是有害的,但是有一些虚假的负面信息比检测每一个恶意文件都要好(这甚至是不可能的),但是仅仅因为用户忽略了反病毒,每一个恶意软件都能通过。此外,如果一个文件是边缘可疑,它可以发送到反病毒公司进一步分析,因此新的恶意软件将被发现,其签名添加到恶意软件检测引擎。但是,如果误报导致用户关闭保护,那么许多恶意文件将永远不会被检测到,或者需要更长的时间才能被检测到,被确认为恶意文件并添加到签名数据库中。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/241781

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档